《内网渗透实验课》

《内网渗透实验课》 扫二维码继续学习 二维码时效为半小时

(0评价)
价格: 399 拼币

注意:购买成功之后,扫码添加班主任加入班级群

---

一、服务说明

拼客学院 [在线班] 都包含以下服务:

  • 课堂视频:在线视频可以永久观看,方便巩固复习。
  • 专属班群:[导师+助教+班主任+就业老师] 驻群,24小时内快速答疑。
  • 配套资料:每一章节配套的课堂笔记、实验工具、书籍文档等都可以下载使用。
  • 作业考试:每一个阶段都配套了作业和考试,必须考核通过,才能进入下一阶段。
  • 求职辅导:就业老师全程辅导学员们的就业,包括简历批改、岗位内推、求职题库等。

 

二、班级简介

1.国家政策

新基建是数字化建设的基础设施,一方面进一步加大了网络安全威胁的暴露面,让安全防御难度急剧增加;另一方面必然吸引高级别网络安全威胁力量的注意,将大数据中心、5G网络等新基建作为重点目标。

网络安全法及国家网络空间安全战略等政策法规,给这个产业提供了拍”定性定调”的作用。未来会有越来越多类似《网络安全等级保护2.0》这样的更务实的指导性方案出现,包括但不限于个人隐私信息安全、大数据安全、人工智能安全、物联网安全、云计算安全、移动安全等细分领域。

网络空间安全和信息安全专业会成为大部分高校开设的基础学科,与计算机科学、软件工程等专业并驾齐驱,越来越多“正规军”进场,人才供给会从当前的稀缺到常态化供应。

 

2.社会需求

人工智能与大数据技术与安全产品、服务、运营的结合愈趋紧密,成为安全技术发展的核心引擎。

安全圈当前比较火热的攻击向技术,例如渗透测试APTATT&CK病毒木马等等;安全体系建设、安全合规、安全管理、等级保护等技术的话语权和市场需求会逐步加大,呈现攻防一体较为平衡的局面。

信息安全相关技术与对应职位会进一步细分并标准化,在甲方还是在乙方?做红队还是蓝队?搞服务还是做研发?每个职位都有期标准定义。

 

3.人才供给

目前,我国网络安全人才数量严重不足,人才供应需求矛盾突出。据统计,网络安全人才连续几年一直被列为最需求的人才之一。

我国目前培养的网络安全专业人才数量不足10万,离我国对网络安全人才的70多万的需求量差距巨大。预计到2022年,网络安全人才需求可能过百万

“网络空间安全人才培养的数量远远满足不了社会需求,目前每年网络安全学历人才培养数量不足1.5万。”教育部网络空间安全专业教学指导委员会秘书长封化民说。

 

4.人才需求

网络安全相关岗位,如渗透测试工程师、安全服务工程师、信息安全工程师等,招聘要求熟知常用的渗透测试方法、工具和手段;独立利用各种手段来检测内网网络安全策略,技术发现内网存在的安全隐患;结合特定领域公司的业务逻辑或特定项目的特性,跟踪安全时事、安全动态,进行安全漏洞分析、预警并提出合理的网络安全防御方案。

 

5.课程设计

《内网渗透实验课》依据真实世界的网络攻击战术和手段,通过虚拟机模拟简单直观的企业内网环境设计实验流程,包括网络隔离、Linux环境和Windows环境、域环境与非域环境,多方面多场景地学习和了解黑客从外网到内网的攻击过程和常见手段,非常友好地面向需要入门渗透测试,且需要了解一定的内网渗透知识的学生人群、跨专业人员。《内网渗透实验课》聚焦学习内网安全的常见问题、常见安全威胁方式和防御方案,按照实验流程分为5个模块进行实操与讲解。通过多层的内网环境的渗透练习,快速上手和入门渗透测试行业。

 

导师介绍

  • 王子杰 拼客科技安全部
  • 两年网络集成项目经验/三年安全从业经验
  • 渗透测试工程师/信息安全工程师/网络工程师 技术支持/公安合作顾问/企培讲师
  • 擅长系统集成/安全合规/网络安全/渗透测试/数字取证
  • 现研究内网渗透方向/沉迷红蓝对抗(Red Team)

 

班级目标

  • 了解内网渗透所涉及的技术背景
  • 了解内网环境的安全区域划分
  • 掌握内网安全复现实验环境的搭建
  • 掌握常见的代理技术和隧道技术
  • 掌握对Linux环境常见的渗透手法
  • 掌握对Windows工作组环境常见的渗透手法
  • 掌握对Windows域环境常见的渗透手法
  • 掌握基本的后门技术和隐藏技术
  • 掌握内网数据渗出的常用手法

 

班级对象

  • 0基础入门人员
  • 渗透测试入门人员
  • 对渗透测试感兴趣
  • 有基本计算机基础
  • 有基本的网络基础
  • 计算机相关专业学生
  • 安全行业从业人员

 

就业岗位

  • 渗透测试工程师
  • 网络安全工程师
  • 信息安全工程师
  • 安全服务工程师
  • 安全运营工程师

 

三、学习安排

 

课程模块

0x00 内网渗透实验课导论

  • 内网渗透实验技术背景
  • 内网环境安全区域划分
  • 内网渗透实战环境搭建

0x01 网络边界控制

  • 远程登陆弱密码爆破
  • 文件上传&命令执行漏洞
  • Linux 提权技术
  • Linux 后门技术
  • Linux 隐藏技术
  • 内网发现&扫描
  • 内网文件传输
  • 隧道技术
  • 代理技术

0x02 一层内网工作组环境渗透

  • 远程命令执行漏洞
  • 内网服务器横向渗透
  • 内网服务器持久化控制
  • 二层内网发&扫描

0x03 二层内网工作组环境渗透

  • 域环境搭建
  • Windows 域基础
  • Windows 域权限
  • 域内服务器控制
  • 三级内网发现&扫描

0x04 三层内网域环境渗透

  • 内网域环境横向渗透
  • 域控制器持久化技术
  • 内部关机数据出网
  • 痕迹清除

 

四、课程预览

 

五、拼客学院简介

拼客学院(PINGINGLAB)是国内领先的新IT职业教育品牌,由院长陈鑫杰创立于2013年,核心团队来自IBM / 百度 / 网易 / 新东方 / 欢聚时代等知名企业。

拼客学院专注为在校大学生与职场新人提供深入一线的IT实战技能,涵盖网络安全、Linux运维、云计算、人工智能、大数据、新兴软件开发等众多高端技术领域。

作为一家新型IT互联网技术大学,拼客学院秉承「以企业需求为根本,以学员口碑为生命线」的初心,坚守「让学员找到好工作,让企业招到好伙伴」的使命,以教学口碑和课程质量驱动发展,超过50%学员口口相传而来,好评率⾼达96%,每位学员可以拿到2.5到3个名企offer,就业率与入职薪酬遥遥领先。截止目前,已累积培养300万+线上与数千名面授学员,遍布国内一线的互联网 / 游戏 / 电商 / 网络安全 / 运营商 / 金融 / 公安 / 政府等各行各业。

与此同时,拼客学院的在线课程和企培服务也在高速发展,成为腾讯 / 微众银行 / 平安科技 / 中国移动 / 中国电信 / 深信服 / 360 等众多500强企业用户的共同选择,被不断采购并应用于内部培训与技能提升。

除此之外,我们还积极响应国家“十三五”战略新兴产业的发展规划,作为企业与高校的连接器,赋能AI新时代,在全国数十所高校持续开展公益活动。通过《5天速成白帽子黑客》、《5天Python项目实战营》、《1周入门Linux云计算》等在线训练营活动,数千上万高校学子完成课程学习和作业考核,最终拿到拼客学院颁发的技能证书与岗位推荐。通过《高校公益行》、《IT项目实战营》等方式,我们积极走进高校,与院校、社团、协会等达成战略合作,为在校大学生提供实训、实习、项目实践机会。

 

六、服务优势

 

 

 

 

 

七、学员案例

 

 

 

八、名企合作

 

九、加入学习

报班咨询:

  • 班主任微信:tangtangbzr 或 qqls000
  • 班主任QQ:1724698994 或 1752856301

 

加入学习:

 

技术交流群:(点击加入)

  • 拼客学院技术交流群①(已满):240920680
  • 拼客学院技术交流群②:482618569
  • 拼客学院网络安全交流群:482618569
  • 拼客学院Linux云计算交流群:156959645
  • 拼客学院Python人工智能交流群:117907362

 

十、福利获取

拼客学院5年求职面试心经珍藏版 - 《IT名企面经合集》,内含腾讯、阿里、网易、华为、360、中国移动、中国电信等精选名企面经,添加班主任微信或QQ限时免费获取!

  • 班主任微信 qiuzhiquanquan 或 qqls000
  • 班主任QQ 1724698994 或 1752856301